Firefox
Firefox、拒み続けたWeb Serial APIを13年越しで搭載へ
ブラウザからArduinoや3Dプリンターを直接操作できるWeb Serial API。Mozillaが6年間「有害」と退けてきたこの機能が、Firefox Nightlyにひっそりと着地した。
Firefox
ブラウザからArduinoや3Dプリンターを直接操作できるWeb Serial API。Mozillaが6年間「有害」と退けてきたこの機能が、Firefox Nightlyにひっそりと着地した。
AI
Microsoftが国際刑事裁判所のメールを遮断した事件は、他人事ではなかった。英国の公共インフラが米テック企業に握られている現実を、新たな報告書が突きつけている。
3Dプリンタ
カリフォルニア州の法案AB 2047は、3Dプリンタに銃器検出AIの搭載を義務づけ、回避を犯罪にする。だがEFFは「オープンソースが違法になり、監視が合法になる」と警告している。
Linux
予告通り、トーバルズがi486サポートの削除コードをLinux 7.1にマージした。4年間の議論に、ついに終止符が打たれた。反対意見はゼロだった。
NVIDIA
量子コンピュータの「使えない」を変えるかもしれないAIモデルが登場した。だが、その裏にはNVIDIA流のプラットフォーム囲い込みが透けて見える。
セキュリティ
信頼されてきたWordPressプラグイン30本以上が、Flippa経由で新オーナーに売却された後にバックドアを仕込まれていた。潜伏期間は8か月。発覚したのは、被害が広がり始めてからだった。
Linux
また、X.Orgに新たな穴が開いた。5件の脆弱性が一度に公表され、古いものはX11R6.6時代まで遡る。12年以上前から警告され続けてきたコードベースが、今なお同じ場所で足を取られている。
Linux
「hackだ」と「ひどい話はやめろ」。Linus TorvaldsがLinux 7.1のmerge windowで、性格の違う2件のpull requestに同じ原則で拒否を突きつけている。いずれも「良かれと思って」書かれたコードだ。
Linux
DXVKとVKD3D-Protonが長年抱えてきた「D3D12をVulkanで再現するコスト」という構造的問題に、AMDのRADVドライバがついに正面から手を打った。Mesa 26.1で統合されたのは、Windowsゲームの描画効率を根本から変えうる拡張機能だ。
Linux
2005年6月、KDE 3.3.2の時代に「画面ごとに仮想デスクトップを切り替えたい」と1人のユーザーが書き込んだ。その要望が、21年の沈黙の末にようやくコードに反映された。待っていた人は、もう待ち疲れていたかもしれない。
Linux
2015年の学術論文で構想された耐放射線ファイルシステムが、10年の時を経てLinuxカーネル本家に投下された。しかも書いたのは論文の著者ではない。まったくの別人だ。
Linux
35年のカーネル開発が、また一つ大台を越えた。バージョン番号に意味はない。それでも、中身には確かに積み重ねがある。 「指と足の指が足りなくなってきた」 リーナス・トーバルズがLinux 7.0を正式リリースしたのは2026年4月12日(現地時間)のことだ。バージョン番号の更新理由は、ひどく実用的なものだった。 「大きな数字に混乱し始めている。また指と足の指が足りなくなってきた」——彼はカーネルメーリングリストにそう書いた。Linux 6.xシリーズが19で終わり、次は7.0へ。3.xが19で終わって4.0になり、5.xが19で終わって6.0になったのと同じ理由だ。 Linuxカーネル バージョン番号の変遷 Linux 2.6.x 2003年〜2011年 / 2.6.0〜2.6.39 マイクロバージョンが39まで到達 Linux 3.0 → 3.19 2011年〜2015年
セキュリティ
3月、世界中のCI/CDパイプラインで静かな異変が始まった。セキュリティスキャナーが認証情報を横流しし、HTTPライブラリがマルウェアを配布していた。被害の全容は、まだ見えていない。 「守る道具」が攻撃の入口になった 脆弱性スキャナーのTrivy(Aqua Security製)は、世界で10万を超えるユーザーと貢献者を持ち、数千のCI/CDパイプラインに組み込まれている。3月19日、そのTrivyが乗っ取られた。 攻撃者集団「TeamPCP」は、2月下旬に設定ミスのあるGitHub Actionsワークフローを悪用してアクセストークンを窃取していた。Aqua Securityは当初これを発見してトークンをローテーションしたが、無効化が不完全だった。残存した認証情報を使い、攻撃者はTrivyの公式リリースチャンネルを一斉に制圧する。 標的は3つ同時だった。バイナリ、GitHub Actions(76/77タグを悪性コードで上書き)、Dockerイメージ。マルウェアはCI/CDパイプラインのメモリを漁り、クラウド認証情報・SSHキー・Kubernetesトークンを暗号化して外部サ
オープンソース
25年越しの問いに、ようやく答えが出た。CMakeが長年抱えてきた「パッケージ記述」の問題が、具体的な形で動き始めている。